Postřehy z bezpečnosti: řeč těla prozradí na videu vaše heslo

[3 minuty čtení] Dnes se podíváme na znovu objevenou zranitelnost DNS, další bankovní trojan a zda se vyplatí platit výkupné. Povíme si o zajímavém experimentu v průběhu videokonference. A nakonec si ukážeme novou hvězdu Jupyter. Ondřej Caletka v článku Smutné DNS pěkně popsal nový způsob otrávení keše DNS serveru. Tato praktika je notoricky známá, a zdálo se že již vymýcená. Nyní se ale objevil nový způsob, kterým může útočník do cache resolveru dostat svá data a přesměrovat tak své nic netušící oběti na podvržené služby. Lékem na otravu je nasazení DNSSEC a samozřejmě validace DNSSEC. https://www.root.cz/clanky/postrehy-z-bezpecnosti-rec-tela-prozradi-na-videu-vase-heslo/?utm_source=rss&utm_medium=text&utm_campaign=rss

Created 5y | Nov 15, 2020, 11:20:13 PM


Login to add comment

Other posts in this group

Softwarová sklizeň (3. 9. 2025): spravujte Bluetooth v příkazové řádce

Pravidelná sonda do světa software. Podíváme se na nástroj pro správu Bluetooth zařízení v terminálu, necháme si automaticky aktualizovat časové pásmo a nakonec si zjednodušíme počáteční konfiguraci s

Sep 2, 2025, 11:40:06 PM | root.cz
Stavíme vlastní NAS: výběr hardwaru a volba operačního systému

Stavba vlastního síťového úložiště (NAS) nemusí být drahá ani složitá. Ukážu vám, jak jsem si postavil kompaktní, výkonné a udržitelné úložiště s Dockerem, monitoringem i vzdáleným přístupem za pomocí

Sep 2, 2025, 11:40:05 PM | root.cz
Validace dat v Pythonu s využitím knihovny Pydantic (2. část)

Dnes si ukážeme načtení konfigurace ze souborů typu YAML, pochopitelně s plnou validací načítaných dat, možností doplnění hodnot z proměnných prostředí nebo ze zadaných souborů do načítané konfigurace

Sep 1, 2025, 10:10:05 PM | root.cz
Jak se psalo česky v editoru WordStar v CP/M na ZX Spectru?

Pořídil jsem si moderní klon ZX Spectra a rozhodl jsem se vyzkoušet si operační systém CP/M a nejrozšířenější textový editor své doby – WordStar. Narazil jsem ale na problém s češtinou a rozporuplné i

Sep 1, 2025, 10:10:04 PM | root.cz
GhostBSD přichází s Gershwinem, KDE představuje průvodce nastavením

GhostBSD přichází s Gershwinem, nový prostředím podobným OS X. Projekt KDE zavádí do desktopu Plasma průvodce nastavením při prvním spuštění. Byl vydán správce oken IceWM 3.9 s podporou Xcursor. https

Aug 31, 2025, 10:50:04 PM | root.cz
Postřehy z bezpečnosti: agenti KLDR mezi námi

V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM. https://

Aug 31, 2025, 10:50:03 PM | root.cz
Rychlejší Intel Arc A770 s ovladačem Xe, nová verze Fwupd nejen pro Framework Laptop 16

Týden v KDE a spousta oprav nejen pro Discover v Plasmě 6.5.0, týden v GNOME #214 nejen o GTK 4.20 pro GNOME 49, OBS Studio 32.0.0 Beta 1 vylepšující podporu Nvidia RTX, ovladač LLVMpipe s podporou 8×

Aug 30, 2025, 11:40:03 PM | root.cz